信息系统管理制度

合集下载

信息系统安全管理制度范文(5篇)

信息系统安全管理制度范文(5篇)

信息系统安全管理制度范文第一章总则第一条为保证本单位信息系统的操作系统和数据库系统的安全,根据《____计算机信息系统安全保护条例》,结合本单位系统建设实际情况,特制定本制度。

第二条本制度适用于本单位____部门及所有系统使用部门和人员。

第三条____部门是本单位系统管理的责任主体,负责____单位系统的维护和管理。

第二章系统安全策略第四条____部门负责单位人员的权限分配,权限设定遵循最小授权原则。

1)管理员权限。

维护系统,对数据库与服务器进行维护。

系统管理员、数据库管理员应权限分离,不能由同一人担任。

2)普通操作权限:对于各个系统的使用人员,针对其工作范围给予操作权限。

3)查询权限:对于单位管理人员可以以此权限查询数据,但不能输入、修改数据。

4)特殊操作权限:严格控制单位管理方面的特殊操作,只将权限赋予相关科室负责人,例如退费操作等。

第五条加强____策略,使得普通用户进行鉴别时,如果输入三次错误口令将被锁定,需要系统管理员对其确认并解锁,此帐号才能够再使用。

用户使用的口令应满足以下要求:-____个字符以上;-使用以下字符的组合。

a-z、a-z、0-9,以及。

@#$%^&____-+;-口令每三个月至少修改一次。

第六条定期____系统的最新补丁程序,在____前进行安全测试,并对重要文件进行备份。

第七条每月对操作系统进行安全漏洞扫描,及时发现最新安全问题,通过升级、打补丁或加固等方式解决。

第八条关闭信息系统不必要的服务。

第九条做好备份策略,保障系统故障时能快速的恢复系统正常并避免数据的丢失。

第三章系统日志管理第十一条对于系统重要数据和服务器配值参数的修改,必须征得____领导批准,并做好相应记录。

第十二条对各项操作均应进行日志管理,记录应包括操作人员、操作时间和操作内容等详细信息。

第十三条审计日志应包括但不局限于以下内容。

包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全事件。

信息系统安全管理制度范文(五篇)

信息系统安全管理制度范文(五篇)

信息系统安全管理制度范文为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。

一、互联网使用管理互联网使用管理互联网使用管理互联网使用管理1、禁止利用公司计算机信息网络系统制作、复制、查阅和传播危害国家安全、泄露公司____、非法网站及与工作无关的网页等信息。

行政部门建立网管监控渠道对员工上网信息进行监督。

一经发现,视情节严重给予警告、通报批评、扣发工资____元/次、辞退等处罚。

2、未经允许,禁止进入公司计算机信息网络或者使用计算机信息网络资源、对公司计算机信息网络功能进行删除、修改或者增加的、对公司计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加、故意制作、传播计算机病毒等破坏性程序的等其它危害公司计算机信息系统和计算机网络安全的。

一经发现,视情节严重给予警告、通报批评、扣发工资____元/次、辞退等处罚。

3、公司网络采取分组开通域名方式,防止木马蠕虫病毒造成计算机运行速度降低、网络堵塞、帐号____安全系数降低。

二、网站信息管理1、公司____发布、转载信息依据国家有关规定执行,不包含违____各项法律法规的内容。

2、公司____内容定期进行备份,由网管员保管,并对相应操作系统和应用系统进行安全保护。

3、公司网管加强对上网设备及相关信息的安全检查,对网站系统的安全进行实时监控。

4、严格执行公司保密规定,凡涉及公司____内容的科研资料及文件、内部办公信息或暂不宜公开的事项不得上网;5、所有上网稿件须经分管领导审批后,由企划部门统一上传。

三、软件管理软件管理软件管理软件管理1、公司软件产品的采购、软件的使用分配及版权控制等由行政部门信息系统管理员统一进行,任何部门和员工不得擅自采购。

2、公司提供的全部软件仅限于员工完成公司的工作使用。

未经许可,不得将公司购买或开发的软件擅自提供给第三人。

3、操作系统由公司统一提供。

禁止____使用其它来源的操作系统,特别是的非法拷贝。

信息化系统安全运行管理制度(3篇)

信息化系统安全运行管理制度(3篇)

信息化系统安全运行管理制度第一章:总则第一条为确保公司信息化系统的正常运行,有效地保护信息资源,最大程度地防范风险,保障公司经营管理信息安全。

根据《国家计算机信息系统安全保护条例》等有关法律、法规,结合公司实际,制订本规定。

第二条本规定所称公司信息化系统,是指公司所使用的“集团管理软件”所覆盖的使用单位、使用人、以及计算机及其网络设备所构成的网络系统。

具体有财务管理系统、物资供应管理系统、销售管理系统、地磅系统、资产管理系统、人力资源管理系统、OA办公自动化系统。

第三条本规定适用于公司及所属单位所有使用信息系统的操作员和系统管理员。

第二章职责描述第四条公司企管信息部1、根据国家和行业的发展制定公司信息化工作的发展规划、年度计划和有关规章制度;2、负责组织实施公司信息化建设;3、负责公司信息系统的维护及软件管理;4、负责对各单位信息系统工作的检查、指导和监督。

第五条公司信息化系统负责人1、协调公司各种资源,及时处理对系统运行过程中的出现的各种异常情况及突发事件;2、负责督促检查本制度的执行;第六条公司系统管理员1、负责应用系统及相关数据的正常使用和安全保障;2、负责解答各所属单位人员的问题咨询,处理日常问题;第七条各单位系统管理员1、熟悉掌握系统,能够处理系统应用中的问题;2、要及时建立问题处理情况汇总表,并定期上报给公司系统管理员,由公司系统管理员汇编成册,定期下发给所有操作人员,以做到最大程度的知识共享;3、负责本单位新进员工的信息系统技能培训;监督本单位操作人员进行规范操作;第八条操作员1、严格按照业务流程和系统运行规定进行操作、不越权操作、不做违规业务;2、保证自己的密码不泄密,定期更换密码;第三章内部支持体系管理第九条为了确保操作人员能够熟练掌握信息系统的运行,问题的提交与处理必须按照逐级处理方式,具体如下:1、各单位操作人员发现问题填写“日常操作问题记录单”先提交给各自所属单位的系统管理员归集与处理;2、在各单位系统管理员不能处理的情况下再提交到公司系统管理员处理;3、公司系统管理员不能处理的情况下统一提交用友软件公司,用友技术顾问将制定处理解决方案,和公司系统管理员一起处理;4、问题解决后,将问题解决过程记录清楚,并由公司系统管理员备案,形成全公司系统知识库;第四章系统安全管理第十条系统维护及软件安全管理1、系统管理员,每天定时检查系统运行环境,并将检查结果进行记录;2、使用信息系统的计算机都应安装统一杀毒软件并及时更新病毒库,在计算机需要读取外来数据时应先查杀病毒;3、制定信息系统的灾难恢复计划,并确定实施方案;4、服务器及系统软件涉及的各类用户名称及密码由企管信息部系统管理员严格管理、定期更换和及时存档;5、服务器必须使用不间断电源(UPS),以避免意外断电造成核算数据丢失或错误影响系统正常运行;6、当信息系统数据紊乱或确需对信息系统数据库进行修改或删除时,必须由软件供应商的技术人员评估后,提出切实可行的解决方案,经公司分管副总经理批准后,方可进行数据库操作;7、在系统运行过程中,应每天对系统及数据进行备份,每月刻录一张数据光盘备份;8、发生计算机系统安全事故和计算机违法犯罪案件时,立即向保卫部及公司企管信息部报告,并保护现场;第十一条计算机管理制度1、使用人员如发现计算机系统运行异常,应及时与信息中心人员联系,非专业管理人员不得擅自调换设备配件;2、不得让无关的人员使用自己的计算机,严禁非专业技术人员修改计算机系统的重要设置;第十二条操作规范1、操作人员必须爱护电脑设备,保持办公室和电脑设备的清洁卫生;2、操作人员应加强计算机知识的学习,并能正确操作公司信息系统和熟练使用计算机;3、工作时间禁止上网浏览任何与工作无关的信息,不得下载与安装与工作无关的软件,以防止计算机感染病毒和木马,影响系统正常运行;第五章系统人员权限管理第十三条系统权限指应用信息系统时,不同角色所需的权限,分为财务核算系统权限、系统报表权限、人力资源系统权限、供应链系统权限、地磅系统权限、资产管理权限、协同办公系统权限;第十四条信息系统中所有用户及所属角色的权限均由各单位系统管理员参照基础角色权限表填写并提交公司系统管理员,由公司系统管理员统一备案;第十五条权限变动1、信息系统中用户及权限的新增、变动、撤消均由各单位业务部门负责人发起,由各单位系统管理员负责具体实施;2、信息系统中用户权限新增、变动、撤销由各单位系统管理员具体实施后,报公司系统管理员备案;第六章系统日常操作管理规范1、财务系统操作手册2、人力系统操作手册3、供应链系统操作手册4、资产管理系统操作手册第七章客户端配置及网络要求电脑配置要求项目最小配置建议配置CPUP4 1.5GP4 2.0G以上内存1G2G网络100M100M硬盘操作系统所在分区需要5G剩余空间打印机操作系统所能适配的打印机显示适配器桌面分辨率能显示1024____768即可操作系统Windows2000、____P、Vista浏览器IE6.0以上网络带宽要求需要安装系统的电脑在____台以内的接入2M以上稳定的带宽,____台接入3M以上的接入带宽,____台以上接入5M以上的带宽。

信息系统权限管理制度模版(3篇)

信息系统权限管理制度模版(3篇)

信息系统权限管理制度模版第一章总则第一条为了规范信息系统权限管理,保护信息安全,提高系统资源使用效率,制定本制度。

第二条本制度适用范围:公司各部门的信息系统、网络及其相关设备。

第三条信息系统权限管理的目的是为了确保信息系统只能被授权人员访问和使用,并且授权人员的权限与其工作职责相适应。

第四条信息系统权限管理依法依规进行,严禁违法使用信息系统和滥用权限。

第五条信息系统权限管理的原则是合理、公平、安全、便捷。

第六条信息系统权限管理的组织机构包括:公司管理部门、系统管理员、用户部门。

第七条信息系统权限管理的职责分工如下:1. 公司管理部门负责制定和检查信息系统权限管理制度和相关规定,协助处理信息系统权限管理方面的重大问题。

2. 系统管理员负责执行和监督信息系统权限管理制度的具体实施,并协助用户部门解决相关问题。

3. 用户部门负责管理和使用本部门的信息系统权限,定期对权限进行审查和调整。

第二章权限管理流程第八条信息系统权限管理的流程包括:申请权限、审批权限、分配权限、监控权限。

第九条申请权限的程序如下:1. 用户在需要使用信息系统的时候,向系统管理员提出权限申请。

2. 用户填写权限申请表,包括申请人姓名、工号、所属部门、申请权限等信息。

3. 权限申请表需由申请人和上级主管签字确认。

第十条审批权限的程序如下:1. 系统管理员对收到的权限申请进行初步审核,确认申请的合法性和合理性。

2. 初步审核通过后,系统管理员将权限申请表转交给上级主管进行审批。

3. 上级主管对权限申请进行审批,审批结果填写在申请表上,并签字确认。

4. 审批通过的权限申请交给系统管理员继续处理。

第十一条分配权限的程序如下:1. 系统管理员根据审批通过的权限申请,按照相关规定进行权限的分配。

2. 系统管理员将权限分配情况记录在权限分配表上,并及时通知申请人。

第十二条监控权限的程序如下:1. 系统管理员定期对已分配的权限进行审查和监控。

2. 对存在安全风险或异常使用权限的情况,系统管理员应及时处理,并报告管理部门。

单位信息系统管理制度

单位信息系统管理制度

第一章总则第一条为加强本单位信息系统的管理,保障信息系统安全稳定运行,提高工作效率,特制定本制度。

第二条本制度适用于本单位所有信息系统,包括但不限于计算机、网络、服务器、数据库、软件、数据等。

第三条本制度遵循以下原则:1. 安全原则:确保信息系统安全稳定运行,防止信息泄露、篡改、丢失等安全事件发生。

2. 完整原则:确保信息系统数据的完整性和一致性,避免因人为或技术原因导致数据损坏。

3. 可靠原则:确保信息系统高可用性,降低故障率,保障业务连续性。

4. 效率原则:优化信息系统资源配置,提高工作效率,降低运营成本。

第二章组织机构及职责第四条本单位成立信息系统管理领导小组,负责统筹规划、组织协调、监督实施本单位信息系统管理工作。

第五条信息系统管理领导小组下设以下机构:1. 信息安全管理部门:负责信息系统安全策略制定、安全事件应急处理、安全培训等工作。

2. 网络管理部门:负责网络设备维护、网络安全保障、网络优化等工作。

3. 数据管理部门:负责数据备份、恢复、归档、清理等工作。

4. 应用系统管理部门:负责应用系统规划、开发、部署、运维等工作。

第六条各部门职责如下:1. 信息安全管理部门:(1)制定并实施信息系统安全策略;(2)负责信息系统安全事件的应急处理;(3)组织安全培训,提高员工安全意识;(4)定期开展安全检查,确保信息系统安全稳定运行。

2. 网络管理部门:(1)负责网络设备维护,保障网络畅通;(2)负责网络安全保障,防范网络攻击;(3)负责网络优化,提高网络性能。

3. 数据管理部门:(1)负责数据备份,确保数据安全;(2)负责数据恢复,应对数据丢失;(3)负责数据归档,方便数据查询;(4)负责数据清理,提高数据质量。

4. 应用系统管理部门:(1)负责应用系统规划,满足业务需求;(2)负责应用系统开发,提高系统性能;(3)负责应用系统部署,保障系统稳定运行;(4)负责应用系统运维,及时处理故障。

第三章信息系统安全第七条信息系统安全包括以下方面:1. 物理安全:确保信息系统设备、网络设备等硬件设施安全,防止盗窃、破坏等事件发生。

信息系统管理制度

信息系统管理制度

信息系统管理制度信息系统管理制度是指为了规范和保障企业信息系统的正常运行和安全性而制定的一系列管理规定和操作流程。

它主要包括信息系统建设、运维、维护和数据安全等方面的制度要求。

下面就是关于信息系统管理制度的一些要点,以供参考。

一、信息系统建设制度1.明确建设目标和计划。

根据企业的业务需求和发展战略,制定关于信息系统建设的目标和计划,明确项目范围、时间和成本预算等。

2.规范项目管理流程。

建立项目管理办公室,明确各个阶段的工作任务和要求,监控项目进度和质量,保证项目按时按质完成。

3.要求安全设计和审计。

在信息系统建设的各个环节,加强安全设计和审计工作,确保系统满足安全性和可靠性的要求。

二、信息系统运维制度1.建立运维管理组织。

组建专业的信息系统运维团队,明确职责和权限,确保运维工作的质量和效率。

2.规范运维流程。

制定信息系统运维的操作流程和管理规定,包括日常维护、备份、灾备恢复等方面的工作。

3.加强监控和预警。

建立运维监控系统,及时监测系统运行状态和异常情况,并能够及时预警和处理故障。

三、信息系统维护制度1.明确维护责任和要求。

制定维护工作的责任分工和绩效评估指标,明确各个岗位的工作职责和要求。

2.建立维护知识库。

建立维护知识库,包括系统配置和故障处理等方面的知识,方便维护人员使用和参考。

3.定期维护和升级。

制定信息系统的定期维护和升级计划,包括软件升级、补丁打补丁等,以确保系统的稳定性和安全性。

四、信息系统数据安全制度1.规范数据访问和权限控制。

明确数据访问的权限和限制规定,建立严格的权限管理机制,防止数据泄露和非法操作。

2.设立数据备份和恢复机制。

定期备份关键数据,并建立完善的数据恢复机制,以防止数据丢失和系统瘫痪。

3.加强安全防护措施。

加强网络安全、设备安全和物理安全等方面的防护措施,包括入侵检测系统、防火墙和安全策略等。

综上所述,信息系统管理制度是企业为了规范和保障信息系统的正常运行和安全性而制定的一系列管理规定和操作流程。

信息系统安全管理制度(五篇)

信息系统安全管理制度(五篇)

信息系统安全管理制度--____联华中安制定为加强开发区计算机信息系统安全和保密管理,保障计算机信息系统的安全,____联华中安信息技术有限公司特制定本管理制度。

第一条严格落实计算机信息系统安全和保密管理工作责任制。

按照“谁主管谁负责、谁运行谁负责、谁公开谁负责”的原则,各科室在其职责范围内,负责本单位计算机信息系统的安全和保密管理。

第二条办公室是全局计算机信息系统安全和保密管理的职能部门。

办公室负责具体管理和技术保障工作。

第三条计算机信息系统应当按照国家保密法标准和国家信息安全等级保护的要求实行分类分级管理,并与保密设施同步规划、同步建设。

第四条局域网分为内网、外网。

内网运行各类办公软件,专用于公文的处理和交换,属____网;外网专用于各部门和个人浏览国际互联网,属非____网。

上内网的计算机不得再上外网,涉及国家____的信息应当在指定的____信息系统中处理。

第五条购置计算机及相关设备须按保密局指定的有关参数指标由机关事务中心统一购置,并对新购置的计算机及相关设备进行保密技术处理。

办公室将新购置的计算机及相关设备的有关信息参数登记备案后统一发放。

经办公室验收的计算机,方可提供上网ip地址,接入机关局域网。

第六条计算机的使用管理应符合下列要求:(一)严禁同一计算机既上互联网又处理____信息;(二)各科室要建立完整的办公计算机及网络设备技术档案,定期对计算机及软件____情况进行检查和登记备案;(三)设置开机口令,长度不得少于____个字符,并定期更换,防止口令被盗;(四)____正版防病毒等安全防护软件,并及时进行升级,及时更新操作系统补丁程序;(五)未经办公室认可,机关内所有办公计算机不得修改上网ip地址、网关、dns服务器、子网掩码等设置;(六)严禁使用含有无线网卡、无线鼠标、无线键盘等具有无线互联功能的设备处理____信息;(七)严禁将办公计算机带到与工作无关的场所;确因工作需要需携带有____信息的手提电脑外出的,必须确保____信息安全。

信息系统日常管理制度

信息系统日常管理制度

第一章总则第一条为确保公司信息系统的正常运行,保障公司信息资源的安全,提高工作效率,特制定本制度。

第二条本制度适用于公司所有使用信息系统的工作人员,包括管理人员、技术人员、操作人员等。

第三条本制度遵循以下原则:1. 安全性原则:确保信息系统数据的安全,防止非法访问、篡改、泄露等风险。

2. 可靠性原则:确保信息系统稳定运行,降低故障发生频率。

3. 效率性原则:优化信息系统运行流程,提高工作效率。

4. 规范性原则:规范信息系统使用、维护、管理行为。

第二章信息系统使用第四条信息系统使用人员需经过培训,了解系统功能、操作流程和安全注意事项。

第五条信息系统使用人员应遵守以下规定:1. 不得随意更改系统配置,如需修改,应报请相关部门审批。

2. 不得使用系统进行非法操作,如窃取、篡改、删除数据等。

3. 不得使用系统进行商业活动或个人用途。

4. 不得在系统内发布不良信息或进行不当言论。

第六条使用人员应妥善保管个人账户密码,不得泄露给他人,如密码泄露,应及时更改。

第三章信息系统维护第七条信息系统维护人员负责系统日常维护工作,包括以下内容:1. 定期检查系统运行状况,确保系统稳定运行。

2. 及时发现并修复系统漏洞,防范安全风险。

3. 定期备份系统数据,确保数据安全。

4. 协助使用人员解决系统使用过程中的问题。

第八条维护人员应遵守以下规定:1. 严格遵守系统维护流程,确保系统安全、稳定运行。

2. 不得利用职务之便,篡改、泄露系统数据。

3. 不得滥用系统权限,如进行非授权操作等。

第四章信息系统安全第九条信息系统安全管理人员负责公司信息系统的安全管理工作,包括以下内容:1. 制定并落实信息系统安全策略,确保系统安全。

2. 定期对信息系统进行安全检查,发现并消除安全隐患。

3. 监督信息系统使用人员遵守安全规定。

4. 处理信息系统安全事件。

第十条安全管理人员应遵守以下规定:1. 严格遵守国家有关信息安全法律法规。

2. 不得泄露公司机密信息。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

信息系统管理制度
第一章总则
第一条为了保护公司计算机信息系统安全,规范信息系统管理,合理利用信息系统资源,推进公司信息化建设,促进计算机的应用和发展,保障公司信息系统的正常运行,充分发挥信息系统在企业管理中的作用,更好地为公司生产经营服务,根据《中华人民共和国计算机信息系统安全保护条例》及有关法律、法规,结合公司实际情况,制定本制度。

第二条本制度所称的信息系统,是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。

第三条信息系统的安全保护应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,应当保障信息的安全,保障计算机功能的正常发挥,保障应用系统的正常运行,以维护计算机信息系统的安全运行。

第二章硬件
第四条按照谁使用谁负责的原则,落实责任人,负责保管所用的网络设备和线路的完好。

两人以上的用户,必须明确一人负责。

第五条计算机设备的日常维护由各业务部门、子公司、分支机构负责。

计算机设备和软件发生故障或异常情况,由公司网管统一进行处理。

第六条按照作息时间准时开关机,及时处理有关文件,严禁使用公司计算机玩游戏、听音乐、看影碟等。

第七条计算机操作人员应保持计算机环境清洁,下班之前退出所有程序关闭计算机,切断插板电源后方可下班离开。

第八条各负责人应对计算机定时杀毒,对外来不明存储设备,必须经过严格的病毒检测,方可使用。

第三章软件及账号管理制度
第九条各业务部门、分公司配备的计算机及网络设备根据使用者落实到人,各责任人对于计算机系统必须设置账号密码,严格控制非使用人员使用计算机,使用软件系统必需经公司批准,使用分配的账号,并设置密码后方可使用,网络管理员根据企业制度的账号管理规则对用户账号实行管理,并对用户账号的安全和保密负责。

第十条责任人对自己的计算机要经常进行病毒检测与杀毒。

严禁外单位人员操作公司信息系统,严禁使用外来存储设备,以防泄密和病毒侵入。

第十一条操作计算机时不得使用一些危险性的命令,严禁分区及格式化硬盘等操作。

第十二条计算机操作人员不得随意在各终端及局域网上安装任何与工作无关的软件程序,但经审批通过的管理软件除外。

第四章网络和互联网访问
第十三条未经网管批准,任何人不得改变网络拓扑结构、网络设备布置、服务器、路由器配置和网络参数,外部电脑未经网管允许,
常州千红生化制药股份有限公司信息系统管理制度不得接入公司网络。

第十四条网络使用划分为五级安全保护等级,联接局域网内的任何一台计算机按照确定的等级进行使用,不得随意更改,用途须与工作有关,使用互联网必须遵守国家相关法律法规,否则其所带来的后果由用户责任人承担。

第一级:办公电脑可以在网络监控下,使用互联网,访问外部网站,能够使用外部即时通信工具。

第二级:办公电脑可以在网络监控下,使用互联网,访问外部网站,只能访问指定的网站,不能使用外部即时通信工具。

第三级:办公电脑只能在公司局域网内联网,使用公司内部的网络资源,不能够联接互联网。

第四级:办公电脑只能在本部门或分公司网段联网,可以使用公司统一资源,不能访问跨部门网络资源。

第五级:电脑不能使用网络,只能使用公司发放的专用 U 盘,进行数据备份。

第十五条根据工作需求,各业务部门、子公司、分支机构按照安全保护等级定义,进行定级。

经过批准后联接国际互联网的相关部门、联接国际互联的计算机,严格与局域网分开,该计算机上使用的移动外设(U 盘,移动硬盘,软盘)必须在经杀毒检测后才可进入公司办公局域网使用。

第五章移动外设
第十六条凡公司发放的所有移动外设 (U 盘,移动硬盘,软盘等)
常州千红生化制药股份有限公司信息系统管理制度只能在公司内部使用,不允许外借,存储私人资料或带离公司使用。

第十七条凡公司发放的所有移动外设(U 盘,移动硬盘,软盘等),须定期杀毒。

第十八条外单位的移动外设,若需在本公司办公局域网内使用,必须先杀毒检测后方可使用。

第六章数据安全
第十九条所有涉及信息系统操作的管理人员由公司统一发放系统登陆账号,账号专人专用,严禁泄漏口令和机密,严格按照保密要求操作。

第二十条公司局域网上任何人不得利用计算机技术侵占用户合法利益,不得制作,复制,和传播妨害单位稳定的有关信息。

第二十一条建立双备份制度,对重要资料除在电脑贮存外,还应拷贝到软盘或光盘上,以防病毒破坏或意外遗失。

第七章企业电脑操作人员培训制度
第二十二条企业中所有操作电脑的人员,都要经过电脑的上岗培训,只有培训合格的人员,才可以有操作电脑的权限,并且个人的机器都设有屏保密码,避免别人的不合理侵入。

第二十三条购买新的软件产品或自己开发的软件产品,安装使用前一定要生产厂家的专家技术人员来厂进行培训,只有经过培训合格者,方能取得此软件的操作权限。

第八章病毒的防治管理制度
第二十四条电脑必须安装防病毒软件,并及时更新防病毒库,必
常州千红生化制药股份有限公司信息系统管理制度须在防病毒软件正常运行状态下,方可使用电脑。

第二十五条任何人不得在公司的局域网上制造传播任何计算机病毒,不得故意引入病毒。

网络使用者发现病毒应立即向网络管理员报告以便获得及时处理。

第二十六条网络服务器的病毒防治由网络管理员负责,各业务部门的工作站病毒的防治由各业务部门指定专人负责,网络管理员可以进行指导和协助。

第二十七条各业务部门应定期查毒(周期为一周),管理员应及时升级病毒库,并提示各业务部门对杀毒软件进行在线升级。

第九章附则
第二十八条本制度由公司董事会负责解释、修订。

第二十九条本办法自下发之日起执行。

常州千红生化制药股份有限公司
二○一○年六月六日。

相关文档
最新文档